Linux - routage vers proxy d'un autre reseau - Réseaux - Systèmes & Réseaux Pro
Marsh Posté le 12-01-2012 à 13:37:01
1. dire au fw comment joindre 10.u.w.x. C'est à dire indiquer que le next hop est l'adresse eth0 de squid soit 10.2.zx
2. activer le routage sur ton proxy squid
3. deux cas se présente :
3.1 tu peux influencer le routage entre squid et 10.u.w.x
3.2 tu ne peux pas
3.1 -> il faut que tous les routeurs jusqu'à 10.u.w.x est une route pour joindre ton réseau green
3.2 faire tu NAT sur ton squid avec iptable. L'idée de règle :
tout ce qui sort de eth1 prend en source l'adresse de l'interface eth1
Marsh Posté le 11-01-2012 à 17:43:29
Bonjour, voici mon architecture réseau:
Je dispose d'un proxy transparent mais je veux pouvoir sélectionner un autre proxy, adresse 10.u.w.x/20 (par l’intermédiaire du navigateur).
Mon LAN (GREEN) est en 10.2.x.x/24 avec pour passerelle par défault 10.2.x.1
La passerelle par défaut du firewall est 10.2.y.1
Comment faire pour taper sur 10.u.w.x:8080 (/20)
J'imagine qu'il faut faire du routage sur le FW puis sur le serveur SQUID afin que l'interface eth1 soit sollicitée pour tout le ss réseau 10.u.w.0/20.
Mais après plusieurs test avec "iproute2", je n'arrive pas faire ce routage.
RQUE: j'utilise smoothwall comme firewall.
NOTE: SQUID sort par RED
Merci pour votre aide
Message édité par azman le 11-01-2012 à 17:44:41